Seleccione bloques para la auditoría de ONTAP S3
Debe especificar qué bloques se van a auditar en una SVM habilitada para auditoría.
-
Tiene una SVM habilitada para la auditoría S3.
Las configuraciones de auditoría de S3 se habilitan por SVM, pero debe seleccionar los bloques en las SVM que están habilitadas para auditoría. Si añade bloques a la SVM y desea que se auditen los nuevos bloques, debe seleccionarlos con este procedimiento. También puede tener bloques no auditados en una SVM habilitada para la auditoría de S3.
Las configuraciones de auditoría persisten para los depósitos hasta que se eliminan por el vserver object-store-server audit event-selector delete
comando.
-
Seleccione un bloque para la auditoría de S3:
vserver object-store-server audit event-selector create -vserver <svm_name> -bucket <bucket_name> [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]
-
-access
: Especifica el tipo de acceso al evento que se va a auditarread-only
: ,write-only
Oall
(el valor por defecto esall
). -
-permission
: Especifica el tipo de permiso de evento que se va a auditarallow-only
: ,deny-only
Oall
(el valor por defecto esall
).
-
En el siguiente ejemplo se crea una configuración de auditoría de bloques que solo registra los eventos permitidos con acceso de solo lectura:
cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only